Ransomcrow Ransomware prosi o skromną zapłatę okupu

Ransomcrow to nazwa nowo odkrytego wariantu oprogramowania ransomware. Wydaje się, że nie należy do żadnej dużej rodziny klonów oprogramowania ransomware.
Ransomware Ransomcrow szyfruje pliki w systemie, w którym jest wdrażane, pozostawiając je w stanie nieczytelnym. Po zaszyfrowaniu pliki otrzymują proste nowe rozszerzenie dołączane do oryginalnego. Proces szyfrowania spowoduje, że plik o nazwie „picture.jpg” zmieni się w „picture.jpg.encrypted”.
Ransomware zaszyfruje większość plików znalezionych w systemie docelowym, w tym pliki multimedialne, dokumenty i archiwa. Po zakończeniu procesu szyfrowania oprogramowanie ransomware zrzuca żądanie okupu do pliku tekstowego o nazwie „readme.txt” i zmienia tapetę systemu.
Nota o okupie jest dość krótka i rzeczowa i prosi o zapłatę okupu w kryptowalucie o wartości zaledwie 50 euro. Pełna notatka brzmi następująco:
Wszystkie twoje pliki zostały zaszyfrowane
Twój komputer został zainfekowany wirusem ransomware. Twoje pliki zostały zaszyfrowane i nie będziesz
móc je odszyfrować bez naszej pomocy.
Co mogę zrobić, aby odzyskać moje pliki? Możesz kupić deszyfrator, pozostawi twój komputer tak, jak był przed szyfrowaniem.
Cena to 50€
Możesz kupić kryptowaluty tutaj
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com
Informacje o płatnościKwota: 0.1473766 BTC
Adres Bitcoin: [ciąg alfanumeryczny]
E-mail używany do kontaktu jest wyświetlany na nowej tapecie, która brzmi:
Twój komputer został zaszyfrowany
Kontakt: ransomcrow w proton dot me
Instrukcje w readme.txt